Skip to main content
POST
Criar transação
Este é o endpoint que inicia o fluxo do TrustPass. Sua aplicação (o lojista) chama este endpoint server-to-server, antes de o comprador chegar à tela de checkout — normalmente no momento em que o pedido é fechado no seu carrinho. Ao criar a transação, o TrustPass já executa a validação de titularidade (Card Check) e a verificação de passkey de forma síncrona. Se algum desses serviços estiver indisponível, a criação não falha: o sinal correspondente volta como ausente (validated: false / hasPasskey: false) e a transação segue criada normalmente.
Os sinais de dispositivo (Shield) não são coletados neste endpoint — a criação acontece antes de o comprador chegar ao front-end do TrustPass. Eles são anexados depois, a partir da tela de checkout, via PATCH /transactions/{id}/device.

Request Body

object
required
Documento do comprador informado no seu checkout.
object
required
Dados do cartão utilizado na compra.
string
required
Identificador do pedido no seu sistema. Não precisa ser único.Exemplo: PED-9981
number
required
Valor da compra. Deve ser maior que zero.Exemplo: 199.9
string
required
Nome do lojista, exibido na tela de checkout do comprador.Exemplo: MinhaLoja
string
Código de moeda ISO 4217. Opcional — padrão BRL.Exemplo: BRL
string
Nome de quem está fazendo a compra (o comprador, que pode não ser o titular do cartão). Opcional.Exemplo: MARIA DE SOUZA
string
URL para onde o comprador é redirecionado ao final do fluxo. Opcional.Exemplo: https://minhaloja.exemplo/retorno
string
Data e hora da compra (ISO 8601). Opcional — se omitido, usa o momento da criação.Exemplo: 2026-08-03T12:00:00.000Z
string
Perfil de cobrança usado na chamada ao Card Check. Opcional.Exemplo: TRANSACTIONAL

Response

string
ID da transação criada. Use para consultar o status e a inteligência da transação.
string
Sempre pending na criação. Veja a lista completa de status.
boolean
Resultado do Card Check nesta criação. false também quando o Card Check estiver indisponível.
boolean
Indica se o titular já possui uma passkey cadastrada.
string
Nome do comprador informado na criação. null quando não enviado.
string
Documento do comprador, mascarado.Exemplo: 473.***.***-47
object
Resumo da compra.
string
Data e hora em que a transação expira (30 minutos após a criação).
string
URL do checkout web do TrustPass. Redirecione o comprador para esta URL — ela já contém o transaction_id e a sua x-api-key (cifrada) como parâmetro.Exemplo: https://checkout.trustpass.exemplo/?transaction_id=a1b2...&key=enc.<iv>.<ct>

Códigos de erro